脆弱性  ·  2026-07-28

NanoClaw — MCP サーバー承認フロー (chat-sdk-bridge) の不適切な認可

脆弱性Medium 影響度GlobalCVE-2026-17433
NVD は 2026-07-26 に CVE-2026-17433 (CVSS 5.0、中) を公開し、MCP サーバー承認ブリッジの不適切な認可脆弱性について説明し、ローカル攻撃者が MCP ツール/サーバー登録の承認制御をバイパスする可能性があります。
MCP サーバー承認ゲートはエージェント無言で新しいツール機能を取得するのを防ぐ主要制御です。ここでのバイパスはローカルアクセスを持つ攻撃者が未承認の MCP サーバー/ツール を実行中のエージェント型セッション に登録できることを意味し、ユーザー同意なしにその機能表面を展開します。ただし、ローカルアクセス要件により、単一のニッチプロジェクトへの爆発範囲を制限します。
src/channels/chat-sdk-bridge.ts (MCP Server Approval コンポーネント) の createChatSdkBridge.setup 関数に不適切な認可の欠陥があります。エクスプロイテーション には、NVD レコードごとのローカルアクセスが必要であり、承認フロー操作により MCP サーバーが適切な認可チェックなしに承認/呼び出される可能性があります。
nanocoai NanoClaw 2.0.64 まで
nanocoai/nanoclaw リポジトリでパッチ版をモニタリングしてください。修正が利用可能になるまで NanoClaw を実行しているホストへのローカルアクセスを制限してください。
NVD - CVE-2026-17433
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →